Összefoglaló
A Zoho ManageEngine EventLog Analyzer 9 build 9000 sérülékenysége vált ismertté.
Leírás
A Zoho ManageEngine EventLog Analyzer sérülékenységét kihasználva a rosszindulatú támadók cross-site scripting (XSS) támadásokat hajthatnak végre, valamint tetszőleges HTML és script kódot fecskendezhetnek be a “j_username” az “event/j_security_check” paraméteren keresztül.
Megoldás
IsmeretlenTámadás típusa
Cross Site Scripting (XSS/CSS)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
CVE-2014-5103 - NVD CVE-2014-5103